Crimediggers challenge 2020 - Objective 4

Pagina: 1 2 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • RDNZL
  • Registratie: November 2000
  • Laatst online: 08-09 19:18
Dit is waar ik ook tijd vast zat.
spoiler:
iets met social media/video

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Je hebt een
spoiler: dit had je al
emailadres
. Hierop googlen levert niet heel veel op. Veel mensen gebruiken het
spoiler:
eerste deel van het emailadres als gebruikersnaam (voor onder andere social media)
. Als je hierop googlet, krijg je direct al wat hits. Misschien heb je daar wat aan?

spoiler: hele dikke vette spoiler
Bekijk de video's eens helemaal uit...


Dit was wel het gedeelte waar ik een beetje moeite mee had; ik kan me niet voorstellen dat het bovenstaande voldoende is om een huiszoekingbevel ergens los te peuteren... dus ik hoop dat er iets meer bewijs geleverd is dan dit...

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
spoiler:
Gelukt... had inderdaad datgene al gevonden... had er wat doorheen geklikt en ergens overheen gekeken

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
Dit was wel het gedeelte waar ik een beetje moeite mee had; ik kan me niet voorstellen dat het bovenstaande voldoende is om een huiszoekingbevel ergens los te peuteren... dus ik hoop dat er iets meer bewijs geleverd is dan dit...
Dat ligt heel erg aan de ernst van het misdrijf. Bij een ontvoering zou dit wel voldoende kunnen zijn geloof ik. Gezien het IP adres gelinkt kan worden aan een persoon.

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
IP adres zeker, maar ik kan een
spoiler:
willekeurig pakketje
van iemand gebruiken en dat betekent niet dat
spoiler:
het adres wat daar op staat
dan aan mij gelinkt is... dat was waar ik moeite mee had... denk dat je eerder dmv ip adres het onderzoek doet idd...

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
Wat je aanhaalt Pandoras is exact waarom het aan de ernst van het misdrijf ligt.

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
Misschien ben ik gewoon niet zo slim XD. Maar goed ik ben ook maar aan het leren.


spoiler:
Ik heb beide car images gemount, ik heb een examine gedaan met mdadm en ik begrijp dat beide schijven samen 1 schijf moeten vormen. Maar hoe puzzel ik dat voor elkaar (ik zit momenteel op parrot maar die heeft zo goed als zelfde tools als Kali)

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
spoiler: linkje naar stackexchange met wat mdadm tips, oftwel eerste hit in google
https://unix.stackexchang...hout-using-etc-mdadm-conf
How to assemble a specific RAID array without using /etc/mdadm.conf


spoiler: alleen de tools + volgorde
Wat ik heb gedaan was eerst mounten met ewfmount, vervolgens loop device koppelen met losetup en dan vervolgens assemble met mdadm van beide loop devices.


spoiler: mdadm commandline
sudo mdadm --assemble --run /dev/md0 /dev/loop1
sudo mdadm --assemble --run /dev/md0 /dev/loop2

Acties:
  • 0 Henk 'm!

  • Essie689
  • Registratie: Januari 2011
  • Laatst online: 23-09-2022
Iemand nog tips voor objective 3 (ip adres achterhalen?)

spoiler:
Ik heb het dd bestand geopend gekregen met autospy. Ook al met een regex op ip adressen gezocht. Ook fotos gevonden van crypt chat? Maar ik zie niet echt waar ik nu dat ip adres kan achterhalen.

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
Heb je autospy op Windows of Linux?

spoiler:
Ik heb een search gedaan op IP gewoon standaard, en 1 ip adres zat gelinkt aan een bestand dat te maken had met de hack die op de telefoon had plaatsgevonden

Acties:
  • 0 Henk 'm!

  • steffike1990
  • Registratie: Maart 2021
  • Laatst online: 13-05-2021
ik zit vast bij de 2 de met die autoplaat ik heb heel de lijst bekeken en de autoplaten overgeschreven en dan in getypt maar hij pakt er geen een aan ik snap er niets van kan iemand mij helpen aub want met al die # is het niet simpel

Acties:
  • 0 Henk 'm!

  • steffike1990
  • Registratie: Maart 2021
  • Laatst online: 13-05-2021
nu ben ik in haar gsm geraakt maar heb geen flauw idee waar ik het io adress moet zoeken kan iemand mij een hint geven aub ik gebruik autopsy

Acties:
  • +1 Henk 'm!

  • steffike1990
  • Registratie: Maart 2021
  • Laatst online: 13-05-2021
ik vast op 3 kan iemand mij helpen aub

Acties:
  • 0 Henk 'm!

  • c0mpl3xx
  • Registratie: April 2021
  • Laatst online: 21-04-2021
steffike1990 schreef op zaterdag 6 maart 2021 @ 17:51:
ik vast op 3 kan iemand mij helpen aub
spoiler:
Ik zou zoeken voor een app bestand, dat app bestand kun je uitpakken.

Acties:
  • 0 Henk 'm!

  • Handhavink
  • Registratie: Mei 2021
  • Laatst online: 05-05-2021
Weet iemand wat het andwoord is op objectief 3?

Acties:
  • 0 Henk 'm!

  • joeyjo33
  • Registratie: Mei 2021
  • Laatst online: 14-06-2021
kan iemand mij helpen met objective 4 ik kom er niet uit

Acties:
  • 0 Henk 'm!

  • Maximum-Lucas
  • Registratie: Oktober 2014
  • Laatst online: 12-07 00:47

Uitwerking Crimediggers

Voor de mensen die er niet uit komen deel ik mijn write-up van Crimediggers met alle uitwerkingen van de game. Er zitten gedetailleerde stappen bij zodat je zelf het proces kan doorlopen. Probeer de stappen te volgen zodat je snapt hoe je een bepaald antwoord kan achterhalen ;)

Link write-up: *doe's niet spoileren voor anderen...

[ Voor 10% gewijzigd door RobIII op 31-05-2021 13:21 ]


Acties:
  • 0 Henk 'm!

  • TobiasW97
  • Registratie: Mei 2019
  • Laatst online: 27-05 08:31
Iemand die mij kan helpen met "Objective 7"?
Ik kom er echt niet uit 8)7

Update: Heb hem gehaald!

[ Voor 15% gewijzigd door TobiasW97 op 18-05-2021 15:25 ]


Acties:
  • 0 Henk 'm!

  • jippeveldt
  • Registratie: Juli 2021
  • Laatst online: 17-07-2021
Ik loop vast bij objective 3 ik kan namelijk het ip adres niet vinden

Acties:
  • 0 Henk 'm!

  • Peter_van_
  • Registratie: Juli 2021
  • Laatst online: 29-07-2021
Met de info uit deze Topic, dank dank, ben ik inmiddels bij Objective 7 aangekomen.

Waar ik in vastloop is het decrypten van de berichten uit de telefoon. Kan iemand me daarbij helpen? Ik heb de bestanden, maar weet niet hoe ik de versleutelde strings moet omzetten naar leesbare tekst. Welk programma kan ik daar voor gebruiken?

UPDATE: inmiddels opgelost en alle 10 objectives gedaan. Leuk en leerzaam. Nogmaals dank voor alle info uit deze draad.

[ Voor 23% gewijzigd door Peter_van_ op 28-07-2021 15:34 ]


Acties:
  • 0 Henk 'm!

  • queza2
  • Registratie: November 2021
  • Laatst online: 08-02-2022
Ik ben vastgelopen bij opdracht 9.
spoiler: title
Ik vermoed dat het niet veel nut heeft verder te gaan kwa score nu de tijd om is maar ik wil toch graag weten wat ik fout doe. Ik vond maar een adress in de mailbox in verband met een heidag? Veel referenties naar de helicopter maar daar vragen ze helaas niet naar. Ik gebruik thunderbird om het mbox bestand te bekijken maar het lukt me niet attachments te extraxten zit daar de crux? De fotos brachten me niet verder is dat mijn fout?

Edit-Inmiddels opgelost

Acties:
  • 0 Henk 'm!

  • arjhun
  • Registratie: April 2010
  • Laatst online: 09-04 11:26
De game vandaag uitgespeeld met 1875 punten, echt heel leuk gedaan. Het multimediale aspect van de game maakt het nog 10x leuker dan andere hacking games. Hoogtepunt was toch wel buurman vinden ;).

Het verbaasde mij dat ik in november radiospotjes hoorde die deze game aanbevolen, maar dat ik online vrij weinig andere manieren van de politie vond om de game verder te promoten! Daar kan nog wel een stapje in gezet worden want het is echt een hele leuke manier om mensen te recruteren.

Acties:
  • 0 Henk 'm!

  • Triptiek
  • Registratie: December 2021
  • Laatst online: 14-12-2021
Pandoras schreef op maandag 11 januari 2021 @ 15:26:
[...]

Je hebt in principe alleen die twee bestanden nodig. In de een
spoiler:
crypt.db
staan allemaal berichten
spoiler:
(het is een sqlite database waarbij alle berichten gecrypt zijn)
. Met behulp van het andere bestand
spoiler:
Crypter.smali
kun je kijken hoe je deze berichten kunt lezen.
spoiler:
(in de broncode heb je verschillende functies, zoals encrypt en decrypt. Je moet de berichten dus eerst decrypten voordat je deze kan lezen)
.
Dit vond ik zelf wel de leukste, aangezien je hier echt iets voor moest schrijven.
Iemand die misschien een hint kan geven hierover. Ik heb alle bestanden. Welk programma kan ik het beste gebruiken heb momenteel Sqlcipher maar kom er niet uit hoe ik deze moet gebruiken. |:(

Mag uiteraard ook in een PM.

Acties:
  • 0 Henk 'm!

  • corsie goud
  • Registratie: Maart 2021
  • Laatst online: 31-12-2024
kan iemand een tip geven voor opdracht 5. ik heb de .E01 bestanden geopend in autospy. maar geeft dan een error en geeft heel veel data.

update: gelukt tip zoek naar deur

[ Voor 84% gewijzigd door corsie goud op 21-12-2021 20:11 ]


Acties:
  • 0 Henk 'm!

  • arjhun
  • Registratie: April 2010
  • Laatst online: 09-04 11:26
@Triptiek Hierbij een vage hint:
spoiler:
Wellicht dat je kan kijken hoe de app maker het heeft opgelost ;)

Acties:
  • 0 Henk 'm!

  • corsie goud
  • Registratie: Maart 2021
  • Laatst online: 31-12-2024
ben bij objective 7 beland heb crypt.db en crypter.java maar hoe moet ik nu die berichten decrypten?

[ Voor 52% gewijzigd door corsie goud op 23-12-2021 14:29 ]


Acties:
  • 0 Henk 'm!

  • Column
  • Registratie: Oktober 2020
  • Laatst online: 18-01 12:28
Tijd om dit oude topic weer omhoog te halen. Ik zit ook vast bij Objective 4. Als iemand kan helpen heel graag.

spoiler: Opdracht 4
Ik heb de .git directory gevonden en het HEAD bestand gedownload, maar als ik het open met een teksverwerker staat er alleen 'ref: refs/heads/master'. Er wordt in dit topic gehint dat ik een email adres zou moeten kunnen vinden Moet ik het op een andere manier openen of mis ik iets?

Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
Column schreef op maandag 4 juli 2022 @ 20:58:
Tijd om dit oude topic weer omhoog te halen. Ik zit ook vast bij Objective 4. Als iemand kan helpen heel graag.

spoiler: Opdracht 4
Ik heb de .git directory gevonden en het HEAD bestand gedownload, maar als ik het open met een teksverwerker staat er alleen 'ref: refs/heads/master'. Er wordt in dit topic gehint dat ik een email adres zou moeten kunnen vinden Moet ik het op een andere manier openen of mis ik iets?
spoiler:
Als je de bruteforce goed uitvoert zie je naast het HEAD-bestand nog een ander bestand waar mogelijk nuttige informatie in kan staan.

Acties:
  • 0 Henk 'm!

  • Burp010
  • Registratie: Augustus 2022
  • Laatst online: 08-10-2022
Ik loop vast bij Objectie 7. Is er iemand die eventueel via direct DM wat ondersteuning kan bieden?

Dank!

edit: Het is me al gelukt, Ik heb zelf weinig Java kennis, en heb een PowerShell script gebouwd voor het decrypten van de berichten

[ Voor 38% gewijzigd door Burp010 op 12-08-2022 10:59 . Reden: Opgelost ]


Acties:
  • 0 Henk 'm!

  • owenwow
  • Registratie: Juni 2023
  • Laatst online: 14-06-2023
hey ik ben nieuw maar het #4 opdracht geeft een fout melding aan als ik de naam in voer kan iemand mij daarmee helpen,

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
owenwow schreef op dinsdag 13 juni 2023 @ 11:43:
hey ik ben nieuw maar het #4 opdracht geeft een fout melding aan als ik de naam in voer kan iemand mij daarmee helpen,
Niemand kan je helpen met "een foutmelding" dus begin eens met de exacte foutmelding en relevante(!) code te plaatsen.

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • owenwow
  • Registratie: Juni 2023
  • Laatst online: 14-06-2023
hij geeft aan dat hij aan het updaten,

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
owenwow schreef op dinsdag 13 juni 2023 @ 13:42:
hij geeft aan dat hij aan het updaten,
Hij geeft wat aan bij het updaten?
We hebben geen kristallen bol he? We kunnen niet op je scherm meekijken. Vooralsnog is alles wat we weten "hij geeft bij het updaten een foutmelding". Dat is hetzelfde als je auto naar de garage rijden, de sleutels naar de monteur gooien en terwijl je wegloopt roepen "hij doet 't niet, ik kom 'm morgen ophalen, doei!". Daarmee weten we nog steeds exact nul. De monteur heeft geen benul of 't om je autoradio gaat of je rechter achterlicht of je benzinemeter of 1 van de hondderdduizend andere dingen die stuk kunnen zijn. Dus wees duidelijk en beschrijf je probleem zodat iemand anders er iets mee kan.

Zoals ik zei: Geef eens de exacte foutmelding en post ook je (relevante!!) code eens? Gebruik dan code tags a.u.b. Verder is het misschien handig om even onze Quickstart door te nemen.

[ Voor 53% gewijzigd door RobIII op 13-06-2023 16:25 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • owenwow
  • Registratie: Juni 2023
  • Laatst online: 14-06-2023
nou hij geeft aan probeer het opnieuw probeer het later nog eens, 404 error bij opdracht #4

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
owenwow schreef op woensdag 14 juni 2023 @ 11:43:
nou hij geeft aan probeer het opnieuw probeer het later nog eens, 404 error bij opdracht #4
Ok, je krijgt dus een 404. Je weet wat een 404 is? Pagina niet gevonden. Dus: Wat heb je zélf al gedaan om te kijken waar 't aan kan liggen? Gecontroleerd of je de juiste pagina hebt? Een veelvoorkomend probleem is dat veel webservers case-sensitive zijn. Dus pagina.php is niet Pagina.php.

Ik ben verder niet bekend met Crimediggers dus mogelijk is 't onderdeel van de "puzzel" (da's dan 't enige dat ik wél weet van Crimediggers :+ ).

[ Voor 17% gewijzigd door RobIII op 14-06-2023 12:13 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Net getest met m'n aantekeningen destijds... hier werken alle urls nog die je nodig hebt voor opdracht 4 en kan ik het (juiste) antwoord gewoon invullen.

Afbeeldingslocatie: https://tweakers.net/i/NIB8jQR9vCS_85cgQ2hEGBN0mUM=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/FkvzF33o0sEzl5Cb6MShITfc.png?f=user_large

Kun je (met spoiler tags) beschrijven wat je precies doet (of een pm sturen)?
Zoals dit:
spoiler:
Ga naar url http://13........./

[ Voor 33% gewijzigd door Pandoras op 14-06-2023 14:36 ]


Acties:
  • 0 Henk 'm!

  • Gideonnettje
  • Registratie: Augustus 2023
  • Laatst online: 26-02 15:49
Hallo,
Ik kom niet verder dan opdracht 3. Ik kan de DD-bestand niet downloaden. Kan iemand mij dit ip-adres voorzeggen?
Met vriendelijke groetjes Gideon Duitman

[ Voor 0% gewijzigd door Gideonnettje op 22-08-2023 10:02 . Reden: Fout in het level ]


Acties:
  • 0 Henk 'm!

  • TweakerLeen
  • Registratie: Maart 2020
  • Laatst online: 07-07 19:49
dellano schreef op maandag 28 december 2020 @ 20:19:
Ik heb 'm. voor degenen die er nog niet uit komen:
spoiler: SPOILER
je moet naar hidden directories zoeken met een . (punt) in de naam
Oke, ik ben deze week CrimeDiggers tegengekomen en aan de uitdaging begonnen. Verslavend! De belangrijkste les is de juiste tooling kennen en vinden. Maar ik loop vast bij Objective 4, al avonden bezig. Heb inmiddels met DirBuster en dirb stad en land afgestruind, maar kom zelfs met jouw tip niet verder. Ik heb dan ook geen idee hoe ik jou tip moet gebruiken. Ik zie deze optie niet in beide tools. Wat zie ik over het hoofd?

Update:
Oke, met deze lukte t me binnen 10minuten. Thanks!
Column schreef op maandag 4 juli 2022 @ 20:58:
Tijd om dit oude topic weer omhoog te halen. Ik zit ook vast bij Objective 4. Als iemand kan helpen heel graag.

spoiler: Opdracht 4
Ik heb de .git directory gevonden en het HEAD bestand gedownload, maar als ik het open met een teksverwerker staat er alleen 'ref: refs/heads/master'. Er wordt in dit topic gehint dat ik een email adres zou moeten kunnen vinden Moet ik het op een andere manier openen of mis ik iets?

[ Voor 30% gewijzigd door TweakerLeen op 01-09-2023 21:11 ]


Acties:
  • 0 Henk 'm!

  • L_000
  • Registratie: November 2023
  • Laatst online: 18-11-2023
Kan iemand helpen met objective 2 wat is het kenteken?

Acties:
  • 0 Henk 'm!

  • PetertjeTim
  • Registratie: December 2024
  • Laatst online: 30-12-2024
Goedenavond allen!

Ik loop eigenlijk vast bij objective 3 en ik ben redelijk nieuw in de IT wereld maar ik zou wel graag willen begrijpen hoe je de C&C kan vinden. Is er iemand die mij hierbij kan helpen?

Alvast bedankt.
Pagina: 1 2 Laatste